• STATISTIQUES
  • Il y a eu un total de 0 membres et 44724 visiteurs sur le site dans les dernières 24h pour un total de 44 724 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Comment ca marche
     Gratuit et accessible à tous, ce site de communauté permet de se dépanner, se faire aider ...
    Webmaster
    [EN] Bright Shadows
    JavaScript: 13, Exploit: 27, Crypto: 69, CrackIt: 52, Stegano: 67, Flash: 3, Programming: 16, Java-Applet: 10, Logic: 20...
    Challenges
    [EN] social-engineer
    Site dédié au Social Engineering en général.
    Hacking
    [EN] Security Traps
    Site de challenge qui prétend être construit non pas dans le but de parfaire vos connaissances, mais plutôt dan...
    Challenges
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumulÃ...
    Challenges
    [EN] SecurityFocus
    SecurityFocus a été conçu pour faciliter la discussion sur des sujets liés la sécu...
    Vulnérabilités
    [EN] Defcon
    Lancé en 1992 par Dark Tangent, DEFCON est la plus ancienne et la plus grande conférence underground de...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[ CVE-2014-0160 ] OPENSSL
10-04-2014, 22h00
Message : #3
notfound Hors ligne
#!/usr/bin/env bash
*



Messages : 687
Sujets : 47
Points: 271
Inscription : Sep 2012
RE: [ CVE-2014-0160 ] OPENSSL
(10-04-2014, 21h57)DI0Sasm a écrit : La faille peux récupérer 64 Ko de mémoire donc en gros il récupère tout les accès qui passe sachant qu'il faut être devant son écran pour voir les accès et les récupérer et oui pas de tampon Smile

Pas forcément. Certains se sont amusés à boucler le programme et rediriger le tout dans un fichier. Ca finit par faire un bon gros dump :p

(10-04-2014, 21h57)DI0Sasm a écrit : Donc le patche est urgent. Sinon downgrader en 0.9.8 qui elle est OK il me semble.

En effet !
Citation :OpenSSL 0.9.8 branch is NOT vulnerable
+1 (0) -1 (0) Répondre


Messages dans ce sujet
[ CVE-2014-0160 ] OPENSSL - par notfound - 08-04-2014, 13h08
RE: [ CVE-2014-0160 ] OPENSSL - par Di0Sasm - 10-04-2014, 21h57
RE: [ CVE-2014-0160 ] OPENSSL - par notfound - 10-04-2014, 22h00
RE: [ CVE-2014-0160 ] OPENSSL - par Di0Sasm - 10-04-2014, 22h05
RE: [ CVE-2014-0160 ] OPENSSL - par Jek0 - 15-04-2014, 14h56
RE: [ CVE-2014-0160 ] OPENSSL - par dvor4x - 18-04-2014, 15h06

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  PandaLabs annual report 2014 gruik 0 81 06-03-2015, 08h55
Dernier message: gruik
  BKPCTF 2014: Fruit, getting further! ark 0 118 02-05-2014, 11h18
Dernier message: Ark
  [CTF] [Conf] [Bordeaux] Sthack 2014 c4ffein 5 345 01-03-2014, 16h10
Dernier message: c4ffein

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut